内存取证-easy_mem_3

步骤

方法一:Memprocfs

在M:\forensic\findevil\findevil.txt中查找可疑进程。

筛选出Hmohgnsyc.exe。

在M:\forensic\csv\process.csv中获取进程相关信息,找到程序隐藏在ToDesk下。

或者在M:\sys\proc\proc-v.txt中找到相关目录。

然后在M:\forensic\files\ROOT\Users\h\AppData\Roaming\ToDesk\dev目录下打开程序属性找到版权。

或者在M:\name\Hmohgnsyc.exe-10504\modules\Hmohgnsyc.exe\versioninfo.txt中找到相关信息。

方法二:AXIOM+LoveMemlite

AXIOM在浏览器记录中发现下载过todesk等。

然后在lovememlite中打开进程列表,搜索hmo,发现该程序在todesk下。

flag:ctfshow{Hmohgnsyc.exe_todesk_jieba.net}

相关推荐
网安蟹佬霸6 小时前
OSINT开源情报收集实战:从信息搜集到资产测绘(2026最新万字保姆级指南)
前端·网络·安全·web安全·网络安全·开源
游戏开发爱好者87 小时前
WebSocket 抓包怎么查看内容?从握手到消息帧完整解读
网络协议·计算机网络·网络安全·ios·adb·https·udp
大方子15 小时前
【PolarCTF】Unserialize_Escape
网络安全·polarctf
2401_8415851816 小时前
永久免费的一键加密网络验证使用教程 文心云验证
网络安全
数据知道18 小时前
网络安全实战:漏洞扫描器对比——Nessus、OpenVAS、Nuclei 实战评测
网络·安全·web安全·网络安全
Latticy18 小时前
vulnhub系列靶机-Matrix-Breakout2
web安全·网络安全·内网渗透·内网
Latticy18 小时前
vulnhub系列靶机-Raven2
web安全·网络安全·渗透测试·vulnhub靶机
Yan_chen66619 小时前
[GXYCTF2019] PingPingPing 命令注入实操笔记
ctf·ping ping ping
Fnetlink11 天前
FNET 云网安 260819
网络·人工智能·安全·网络安全
数据知道2 天前
网络安全实战:服务指纹识别——Banner、协议探测、版本漏洞关联
网络·安全·web安全·网络安全